招募外部网络安全意识智库专家 22 Jun, 2021 行业新闻 数字化时代,数字技术向人类全面推进,各个领域与网络空间深度融合,面对新的信息化环境和日趋严峻的网络威胁,中国企业亟需提升人员网络安全意识水平,以更好地构筑数字化时代的人力... Read More
这是一份网络靶场入门攻略 21 Jun, 2021 行业新闻 近年来,国内外安全形势日益严峻,网络安全问题日益凸显。前有燃油运输管道被堵,后有全球最大肉食品供应商被黑客入侵,这标志着越来越多的国家级关键基础设施提供方,特种行业,以及大... Read More
堆利用之Chunk extend Overlapping 21 Jun, 2021 行业新闻 漏洞简介chunk extend overlapping在堆中是一种比较常见的利用手段,其主要原理就是因为某些意外情况我们可以去修改一些已经申请或在空闲状态的堆块的大小,从而造成堆块重叠的... Read More
记一次对Ghidra反编译的修复 21 Jun, 2021 行业新闻 前言 Ghidra是NSA在2019年开源的逆向工具,可以说从开源发布开始,就基本成了开源界唯一可以与 IDA 竞争的存在,其它的工具多少总是欠点意思。不过从实际情况来看,虽然 Ghidra一... Read More
内网渗透基石篇--权限提升(上) 19 Jun, 2021 行业新闻 前言:“欲落的樱花可能永远等不到富士山的日落”一、基础知识在windows中,权限大概分为四种,分别是User、Administrator、System、TrustedInstallerTrus1.user:普通用户权限,是... Read More
勒索组织DarkSide“发家史” 18 Jun, 2021 行业新闻 唯利是图的网络黑客、劫富济贫的罗宾汉、俄罗斯背景的地缘政治攻击者。以上是DarkSide勒索软件集团在大众面前凹的“人设”。自今年5月攻击美国输油管道公司Colonial Pipeli... Read More